Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
medusa — モバイルエッジ動的統合セキュリティ分析 | Kitploit
ツール/GitHubGitHub/ch0pin/medusa
Androidセキュリティ動的分析 (サンドボックス)iOSセキュリティエクスプロイトリバースエンジニアリング情報収集ファジングマルウェア分析ペネトレーションテストモバイルセキュリティレッドチーミング
GitHub
2.3k31893日前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ch0pin/medusa

medusa

モバイルエッジ動的統合セキュリティ分析

リポジトリを見るウェブサイト

スポンサー:


スポンサーロゴ

MEDUSA

Android/iOSアプリのランタイムテストと調査のためのモジュラー自動化フレームワークおよびスクリプトリポジトリ。ペネトレーションテスターやマルウェアアナリスト向けに設計されています。モジュールをプラグインして、プロテクション(SSLピニングなど)のバイパス、ネットワーク/WebViewアクティビティの検査、APIコールのトレース、メモリ/暗号の調査、マルウェアの動作監視をすべて単一の調整されたスクリプトで実行できます。内部ではFRIDA上で動作し、90以上の再利用可能なモジュールを搭載しているため、テストのスケーリングと繰り返しが容易です。

インストール

システム要件:

  • Linux または macOS(Windowsでは限定的な機能のみ)
  • Python 3
  • ルート化されたデバイスまたはエミュレータ
  • adb
  • FRIDAサーバー(モバイルデバイス上で実行)

GitHubからのインストール:

  1. このリポジトリをクローンします。
  2. medusaディレクトリに移動します。
  3. 依存関係をインストールします:
root@kitploit:~
# システムのpython3/pipを使用
pip3 install -r requirements.txt

# または仮想環境内(推奨)
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt

または、最新の安定版をこちらからダウンロードしてください。

Dockerの使用:

medusa/ディレクトリに事前設定済みのDockerfileがあります。

  1. イメージをビルド: docker build -t medusa:latest ./

  2. コンテナを実行: docker run --name medusa --net=host --rm -it medusa:latest

  3. 物理デバイスまたはエミュレータでADB over TCP/IPを有効にする: adb tcpip 5555

  4. コンテナ内からデバイスに接続: root@docker# adb connect <device_ip>:5555

既知のインストール問題

macOS

macOSでのインストール中に、次の問題が発生する可能性があります:

Readline features including tab completion have been disabled because no supported version of readline was found. To resolve this, install pyreadline3 on Windows or gnureadline on Linux/Mac.

解決するには、Python用のgnureadlineパッケージをインストールしてください:

root@kitploit:~
pip install gnureadline

Python 3.12の場合は、次のコマンドで特定のコミットからgnureadlineをインストールします:

root@kitploit:~
pip install git+https://github.com/ludwigschwardt/python-gnureadline.git@8474e5583d4473f96b42745393c3492e2cb49224

以前のMEDUSAバージョンとの後方互換性

古いバージョンのMedusaからアップグレードしていて、Mangoとのデータベース互換性の問題が発生した場合は、DATABASE_MIGRATIONS.mdを参照して移行手順を確認してください。

重要: 既存のMangoデータベースがあり、アップデート後にエラーが発生した場合は、移行ガイドをチェックしてデータベーススキーマを更新してください。

使い方

MEDUSA

各プラットフォームに適したエントリスクリプトを実行します:

root@kitploit:~
# Android
python3 medusa.py        

# iOS
python3 medusa_ios.py

起動後、MEDUSAは利用可能なデバイスを列挙し、選択を促します。

一般的なインタラクティブワークフロー:

root@kitploit:~
# 利用可能なコマンドを一覧表示、または特定のコマンドのヘルプを表示
medusa> help      # または help <コマンド名>

# 利用可能なモジュールを一覧表示
medusa> show all 

# モジュールのクイックヘルプ/詳細を表示
medusa> info http_communications/ssl-pinning-bypass

# モジュールを追加(Tabでモジュールパスを補完)
medusa> use http_communications/      # [Tab] を押して自動補完

# デバイスにインストールされているパッケージを一覧表示
medusa> list

# パッケージをインストルメント(パッケージ名で指定)
medusa> run -f com.my.app

# 利用可能なデバイスを表示し、選択
medusa> loaddevice

MANGO

Medusaの軽量コンパニオンCLI。静的準備と自動化(マニフェスト解析、攻撃面の列挙、アプリ追跡、シンプルなデバイス/プロキシ自動化)を行います。

python3 mango.py <データベース名> を実行して、Mangoの結果を保存するデータベースを作成または読み込みます。

root@kitploit:~
# 利用可能なデバイスを表示し、選択
mango> loaddevice

# アプリをプル(パッケージ名で指定)
mango> pull com.my.app 

# 分析のためにアプリをインポート
mango> import /path/to/apk

MCPサーバーサポート

これはオプションであり、標準のMedusa CLIワークフローには必要ありません。

Android MCPサーバー(medusa_android_mcp.py)を使用する場合は、MCP要件をインストールしてください:

root@kitploit:~
pip install -r requirements-mcp.txt
root@kitploit:~
# 実行
MEDUSA_MCP_TRANSPORT=streamable-http python medusa_android_mcp.py

設定:

root@kitploit:~
"medusa-android": {
   "type": "http",
   "url": "http://127.0.0.1:8000/mcp"
}

高度な使い方や例については、wikiをご覧ください。クイックヒントや入門ワークフローについては、以下のデモをチェックしてください:

  • MEDUSA | Android Penetration tool (クレジット @ByteTheories)
  • MEDUSA | Android Malware Analysis 101 (クレジット @ByteTheories)
  • Unpacking Android malware with Medusa (クレジット @cryptax)
  • Unpacking Android APKs with Medusa (クレジット @LaurieWired)
  • #Medusa - Extensible binary instrumentation framework based on #FRIDA for Android applications (クレジット @AndroidAppSec)
  • Memory inspection with Medusa
  • Bypassing root detection

コントリビューション方法:

以下の方法でこのプロジェクトに貢献できます:

  • スポンサーになる
  • Medusaモジュールを作成する(方法を参照)
  • プルリクエストを作成する
  • エラー/問題を報告する
  • 改善を提案する
  • 共有やスターを付けてこのプロジェクトをより広める

MedusaでSthenoを使用する

SthenoはMedusaのサブプロジェクトで、このフレームワーク内でのインテント監視専用に設計されています。以下はSthenoを効果的にセットアップして使用するためのクイックガイドです。

モニター

  1. インテントモジュールを含める: intents/start_activity モジュールをMedusaプロジェクトに追加します:

    root@kitploit:~
    medusa> add intents/start_activity
    
  2. ソケットサーバーを実行する: Medusaソケットサーバーを起動して通信を可能にします:

    root@kitploit:~
    medusa> startserver
    
  3. Sthenoを起動する: Sthenoを開き、インテントモニターメニューに移動して開始をクリックし、インテントの監視を開始します。


スクリーンショット

  • SSLアンピニング

ssl unpinning

  • インテント監視

Intent monitoring

  • Webview監視

Webview monitoring

  • ファイル/コンテンツプロバイダー監視

File and content providers

  • ネイティブライブラリの列挙

Screenshot 2020-09-22 at 16 41 10

  • メモリのREAD/WRITE/SEARCH(インタラクティブモード):

Screenshot 2020-09-22 at 16 41 10

  • 個人情報の流出監視

この種のマルウェアに共通するAPIコールをフックします。以下を含みます:

  • 連絡先の流出
  • 通話ログの流出
  • カメラ使用
  • マイク使用
  • 位置情報追跡
  • ファイルアップロード
  • メディア録画
  • クリップボード追跡
  • デバイス偵察
  • スクリーンショット撮影
  • 翻訳

'setText'呼び出しをフックしてアプリケーションのUIを翻訳します


クレジット:

  • @rscloura 氏の貢献に特別な謝意を表します
  • ロゴクレジット: https://www.linkedin.com/in/rafael-c-ferreira
  • https://github.com/frida/frida
  • https://github.com/dpnishant/appmon
  • https://github.com/brompwnie/uitkyk
  • https://github.com/shivsahni/APKEnum
  • https://github.com/0xdea/frida-scripts
  • https://github.com/Areizen/JNI-Frida-Hook
ツールをダウンロード